PT-2018-13961 · Videolan · Libmp4V2
Ace Team
+1
·
Publicado
2018-09-20
·
Atualizado
2023-04-11
·
CVE-2018-17236
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
libmp4v2 version 2.1.0
Description
The issue arises from the function
MP4Free() in mp4property.cpp, which internally calls free() on an invalid pointer. This results in a SIGABRT signal being raised.Recommendations
For libmp4v2 version 2.1.0, consider disabling the
MP4Free() function as a temporary workaround until a patch is available.Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Libmp4V2